Aiutaci a proteggere milioni di transazioni crypto. Segnala vulnerabilità e contribuisci con threat intelligence — le segnalazioni idonee possono essere ricompensate a nostra discrezione.

Le segnalazioni idonee possono ricevere una ricompensa discrezionale. Gravità, impatto reale e qualità della segnalazione determinano l'idoneità. Tutte le decisioni sono definitive.
RCE, bypass dell'autenticazione, esposizione del database, fuga di chiavi private
Privilege escalation, IDOR, XSS memorizzato, SQL injection
XSS riflesso, CSRF, divulgazione di informazioni, bypass del rate limit
Header mancanti, clickjacking (impatto limitato), errori troppo dettagliati
Contribuisci con threat intelligence verificata per migliorare la copertura del nostro database. Tutte le segnalazioni vengono esaminate entro 48 ore.
Indirizzo verificato su liste sanzionatorie OFAC/UE/ONU non ancora presente nel nostro database
Sito di phishing attivo o wallet di truffa confermato, con evidenze
Nuovo servizio mixer o indirizzo di contratto non presente nel nostro registro
Vulnerabilità su bridge cross-chain o indirizzo di exploit
Massimo 5 segnalazioni al giorno per account (limite anti-abuso)
Le segnalazioni di intelligence devono includere prove (hash di transazione, screenshot, URL)
Le segnalazioni di sicurezza devono seguire la responsible disclosure — termine di 90 giorni
Le segnalazioni duplicate non ricevono ricompensa — vince la prima segnalazione valida
Cooldown di 30 giorni dopo una segnalazione di intelligence prima di poter inviare di nuovo lo stesso tipo di indirizzo
Segnala vulnerabilità di sicurezza: [email protected] | Chiave PGP disponibile su richiesta.